Concept  ·  用語集

SPIFFE Workload Identity

すべての非人間的ワークロード(サービス、コンテナ、AIエージェント)に、共有シークレットなしで検証できる暗号署名されたデジタルアイデンティティを提供するオープン標準。パスワードやAPIキーを管理する代わりに、各ワークロードはリアルタイムで自身を証明できます。
AIエージェントは人間のようにパスワードを管理することができません。SPIFFEは、すべてのエージェントに検証可能なアイデンティティを与えるスケーラブルな方法を提供し、システムがどのエージェントがリクエストを行っているかを信頼し、それに応じてポリシーを実行できるようにします。
参考資料
SPIFFE Project: Secure Production Identity Framework for Everyone
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →